美文网首页
android刷机与抓包

android刷机与抓包

作者: S_jie | 来源:发表于2023-09-15 14:16 被阅读0次
  • 设备: Pixel4(oem解锁)


    image.png
  1. 电脑端安卓AndroidSDK

2.下载google官网安装包, 注意选择和你手机一样的版本(俺手机Pixel 4)
google官网安装包

进入 bootloader

  • adb命令: adb reboot bootloader (手机端在关机状态下按住开机键和音量下)

  • 连接: fastboot: fastboot devices

  • 进入下载系统的解压包路径下: cd /Users/shujie/Downloads/flame-qd1a.190821.011

  • 执行flash-all.sh: ./flash-all.sh

下载Magisk.apk

通过adb命令下载Magisk.apk到手机上: adb install /Users/shujie/Downloads/Magisk-v24.3.apk

把google官网下载安装包里的boot.img文件通过adb命令push到手机的/sdcard/Download/路径下:

adb push /Users/shujie/Downloads/flame-qd1a.190821.011/image-flame-qd1a.190821.011/boot.img /sdcard/Download/

手机操作Magisk.apk执行boot.img文件修复root权限

  • 首先在手机端打开Magisk.apk
  • 选择第一个tab右上方的安装按钮
  • 进入到新的安装页面以后点击选择并修复一个文件
  • 跳转到手机的文件管理页面后点击左上方三道杠的更多按钮
  • 选择下载进入到下载页面找到刚才push到手机的boot.img文件点击确认
  • 自动回到第一个页面后,页面的选择按钮变成开始,然后点击开始按钮
  • 进入到安装页面以后等待一分钟安装完成后会在下方显示已经修复好的文件路径,
  • 再通过adb pull命令讲修复好的文件pull到电脑上的/Users/shujie/Downloads/路径下(文件名有点长,可以自行修改后再pull)

adb pull /sdcard/Download/new_magisk.img /Users/shujie/Downloads/

  • 再次进入bootloader: adb reboot bootloader
  • 选择刚才修复好的文件new_magisk.img: fastboot flash boot /Users/shujie/Downloads/new_magisk.img
  • 重启手机: fastboot reboot

再去打开Magisk.apk下方第二个tab超级用户可点击,表示root手机成功

安装Charles证书

  • 把movecert-1.9-4.zip通过adb命令push到手机的/sdcard/Download/路径下

adb push /Users/shujie/Downloads/movecert-1.9-4.zip /sdcard/Download/

  • 在手机端打开Magisk.apk点击模块->点击从本地安装,找到刚才push到/sdcard/Download/里的文件
  • 跳转到安装页面,自动安装完成点击右下方重启按钮,重启完成后再次进入Magisk.apk点击模块就能看到movecert模块了
  • 手机端下载火狐浏览器(兼容好)
  • 手机链接charles打开火狐浏览器输入chls.pro/ssl下载证书
  • chales证书现在已经安装到用户里面里,在系统->安全->加密与凭证->用户凭据里能查看到刚才安装的证书
  • 系统->安全->加密与凭证->信任的凭据,切换上面tab到用户也能看到当前用户信任凭证是charles
  • 记住在用户凭据的charles证书名称重启手机后用户里的凭证消失了,在系统证书里翻到最下面就能找到了.

相关文章

网友评论

      本文标题:android刷机与抓包

      本文链接:https://www.haomeiwen.com/subject/eynvvdtx.html